In diesem Artikel werden einige häufig gestellte Fragen zur PCI-Konformität für Router der Cisco RV-Serie erläutert.
Die RV-Router wurden nicht als PCI-konform zertifiziert und werden nicht als PCI-konform angekündigt.
Obwohl die RV-Router nicht als PCI-konform zertifiziert sind, konnten viele Kunden eine Sicherheitsprüfung bestehen.
Jeder Sicherheitsscan ist anders. In vielen Fällen können Schritte unternommen werden, um Warnmeldungen in Sicherheitsscans zu behandeln. Die Deaktivierung der Remote-Verwaltung, des VPN und die Einschränkung der Port-Weiterleitung kann hilfreich sein. Deaktivieren Sie außerdem nicht benötigte Funktionen wie SNMP, UPnP, Ping Request usw.
Einige Sicherheitsscans berichteten von einigen der älteren kryptografischen Protokolle, die unterstützt wurden, selbst wenn sie nicht verwendet wurden. Die neueste Firmware hat die Unterstützung für TLS 1.0, TLS 1.1 und SSLv3 entfernt. 3DES wird derzeit noch von IPsec unterstützt.
IPsec verwendet UDP 500 für die Tunnelverhandlung. Wenn IPsec aktiviert ist, wird UDP 500 für Scans angezeigt. Mit der neuesten Firmware können Sie die Option "Global IPsec" deaktivieren, um den UDP-Port 500 zu deaktivieren.
Dies sind einige der häufigsten Fragen, die bezüglich der Router der Cisco RV-Serie hinsichtlich der PCI-Konformität gestellt wurden. Ich hoffe, dass dies auch bei der Beantwortung Ihrer Fragen hilfreich ist!
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
17-May-2022 |
Erstveröffentlichung |